Sziasztok,
Adott egy otthoni halozat.
eth0-WAN
eth1-LAN
eth1-en egy switch, amire par kedves felhasznalonak NATolva van a net.
A szerver ~3 ev Woody, Sarge Etch hibatlan mukodes utan frissitve lett Lennyre, (ujratelepites Lennyre megvolt, hiba ugyanugy jelen van)itt keztdodtek a gondok, random felhasznaloknak nem mukodik rendesen a net, jellemzoen XP-s gepeken.
A nem mukodik azt jelenti, hogy google es kisebb oldalak bejonnek, torrent le-fel megy.
Szerveren logokban semmi , de gondoltam MTU problema Linuxos gepeken "ifconfig eth0 mtu 1492" megoldja a gondot,de XPn nem, hiaba allitom MTUt akarhova. tuzfalak ilyesmi kikapcsolva XPken, ujrarakva stb.
Otlet esetleg?
- 1876 megtekintés
Hozzászólások
Nem vagyok rendszergazda, de a kis céges hálónk esetében én iptablessel metélem méretre a csomagokat, és még semmi hasonló gond nem volt, pedig minden gép wines.
p00t
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni
Megnezem koszi.
- A hozzászóláshoz be kell jelentkezni
Benne van a "metélés" :D
- A hozzászóláshoz be kell jelentkezni
Hogy nez ki ez a meteles pontosan, lehet beprobalnam.
Koszi
- A hozzászóláshoz be kell jelentkezni
iptables -I FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmt
p00t
- A hozzászóláshoz be kell jelentkezni
szerintem eth0-n nem kell az mtu-t bantani! max eth1-n, de inkabb pmtu lesz a baratod
- A hozzászóláshoz be kell jelentkezni
Nemsoka' otthon lesz user es akkor teszteli. Ami nem teljesen tiszta, hogy mi valtozott, mert ~3 evet igy ment, hibatlanul shaperrel mindennel, csak Lenny ota beteg a kicsike.:)
- A hozzászóláshoz be kell jelentkezni
Szerintem pedig minden interfészen jót tesz...
Ugyanis csak a gépről kimenő csomagok méretét lehet igazgatni...
Adott esetben az internet felé néző interfész az eth0...
A lan felé meg igazán mindegy... ártani nem árt... sőt... elméletileg nem is csinál semmit :D
--
Debian Linux rulez... :D
- A hozzászóláshoz be kell jelentkezni
Na skacok!
iptables -I FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmt
hatasara valamivel tobb oldal jon be pld. mar youtube is, de index stb. nagyobbak nem.
Valami kis finomitas?
- A hozzászóláshoz be kell jelentkezni
iptables -I FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1412:65535 -j TCPMSS --set-mss 1412
- A hozzászóláshoz be kell jelentkezni
ezt nem eszi meg:
iptables v1.4.3: Invalid mss `1412' specified
Try `iptables -h' or 'iptables --help' for more information.
- A hozzászóláshoz be kell jelentkezni
Pedig ez szerintem helyes ....
- A hozzászóláshoz be kell jelentkezni
szerintem is helyes, mindenhol ezt irjak es egy masik okori 3.0as debian szerver meg megeszi.
- A hozzászóláshoz be kell jelentkezni
adsl-re nálam:
-A FORWARD -o ppp0 -p tcp -m tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1400:1536 -j TCPMSS --clamp-mss-to-pmtu
- A hozzászóláshoz be kell jelentkezni